Size: a a a

2020 April 13

МФ

Марк Феликсович in WebPwnChat
Курс с переводом)) мне очень понравился этот араб, никакой воды)))
источник

w

whoami in WebPwnChat
Марк Феликсович
Курс с переводом)) мне очень понравился этот араб, никакой воды)))
Он прям для самых новичков.
источник

МФ

Марк Феликсович in WebPwnChat
Как раз для меня))😁
источник

w

whoami in WebPwnChat
Влад Колебаев
portswigger academy мощный старт
+
Свой скрипт на их лабах оттачиваю, конкретно корс и кликджекинги
источник

ВК

Влад Колебаев in WebPwnChat
ты книжку читал? Там после каждой главы лабы есть, они рабочие?
источник

w

whoami in WebPwnChat
Книги не. Прост читаю описание уязвимости и сам пробую.
источник

NM

Never Mind in WebPwnChat
книги это хороший референс что бы потом глубже капнуть, но и тут тоже проблема, если книгу разобрать даже туже the web appliacation hand book, там 800+ страниц, куча доменов покрыто, но каждая тема это верха, в каждую тему углубляться самому..
источник

L

Lucky in WebPwnChat
берёте средне-сложную задачу, начинаете в её сторону копать, изучая и основы и специфические вещи, покрытие изучения больше и никакой шелухи
источник

w

whoami in WebPwnChat
Подкаст AppSec

Крутые ребята из Яндекса, Digital Security и Mail.ru создали подкаст, где обсуждают вопросы ИБ. В своем пилотном выпуске они решили начать с Bug Bounty. Всем рекомендую.

https://t.me/m1mo_croc
источник

w

whoami in WebPwnChat
не представлял, что команды с такими серьезными проблемами встречаются.
источник

NM

Never Mind in WebPwnChat
окуня 13 подвезли
источник

MW

Mino Wesa in WebPwnChat
#warez #acunetix
источник

MW

Mino Wesa in WebPwnChat
на свой стах и пук
источник

w

whoami in WebPwnChat
Never Mind
окуня 13 подвезли
почти неделю назад
источник

КР

Криптослав Рутовски in WebPwnChat
Удивительно, но сработало пару месяцев назад (обход CSP в Firefox):

><iframe src= https://{тут атакуемый хост]/index onload:{пейлоад};/>

Есть у кого XSS, которая не работает из-за CSP, чтобы проверить?
источник

B

Bo0oM in WebPwnChat
unsafe inline
источник

КР

Криптослав Рутовски in WebPwnChat
=( а если только self?
источник

B

Bo0oM in WebPwnChat
Криптослав Рутовски
Удивительно, но сработало пару месяцев назад (обход CSP в Firefox):

><iframe src= https://{тут атакуемый хост]/index onload:{пейлоад};/>

Есть у кого XSS, которая не работает из-за CSP, чтобы проверить?
источник

БК

Бздиловатый Конёк in WebPwnChat
А кто нибудь VPS от cockbox пользовался? Взял у них впс, оплатил, уже больше двух суток ни ответа ни привета, на тикеты не отвечают, впс не активируют, рипаки чтоли?
источник

A

Artem in WebPwnChat
у них такой сервис, жди
источник